Kann eine falsch konfiguierte Firewall.....

Post Reply
Message
Author
heinbloed

Kann eine falsch konfiguierte Firewall.....

#1 Post by heinbloed »

...die DNS-Abfrage verhindern????-Sodass man nicht mehr eine Seite aufrufen kann bzw ein ping im Internet fehlschlägt???
Ein einfaches Ja oder Nein reicht mir erstmal.
Danke

ytimk
Posts: 341
Joined: 07. Sep 2001 0:08

Re: Kann eine falsch konfiguierte Firewall.....

#2 Post by ytimk »

Ja, soweit ich weiss, geht das.

Hatte eine falsche FW-Konfiguration auf meinem Laptop, durch die hat sich mein (armer kleiner) Router sogar aufgehängt (Policy auf dem Laptop stand auf "drop" und der Router/DNS hatte wohl kein Timeout)

heinbloed

Re: Kann eine falsch konfiguierte Firewall.....

#3 Post by heinbloed »

Es ist auch so <img src="http://www.pl-forum.de/UltraBoard/Images/Happy.gif" border="0" align="middle">
Nachdem ich die deaktiviert hatte ging es plötzlich wieder <img src="http://www.pl-forum.de/UltraBoard/Images/Happy.gif" border="0" align="middle">
Nun habe ich die hoffentlich richtig eingestellt <img src="http://www.pl-forum.de/UltraBoard/Images/Happy.gif" border="0" align="middle"> - Zumidest das Routig uber eine Netzwerkarte läuft <img src="http://www.pl-forum.de/UltraBoard/Images/Happy.gif" border="0" align="middle">
Gruß Hein

Matze

Re: Kann eine falsch konfiguierte Firewall.....

#4 Post by Matze »

hi,

ja, definitiv !


so funzts bei mir:

<--schnipp-->
$IPTABLES -A FORWARD -o $DEV_EXT -p UDP --sport 1024:65535 --dport 53 -d $NAMESERVER -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -i $DEV_EXT -p UDP --dport 1024:65535 --sport 53 -s $NAMESERVER -m state --state ESTABLISHED,RELATED -j ACCEPT

$IPTABLES -A FORWARD -o $DEV_EXT -p UDP --sport 1024:65535 --dport 53 -d $NAMESERVER2 -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -i $DEV_EXT -p UDP --dport 1024:65535 --sport 53 -s $NAMESERVER2 -m state --state ESTABLISHED,RELATED -j ACCEPT
<--schnapp-->

wobei ich hier nur die zwei ip-adressen der nameserver meines providers zulasse :)

mfg,
matze

Post Reply